saya coba ikutan sharing pak,
tool yang umum digunakan untuk manual test adalah Burp Suite lalu untuk otomatis test bisa pakai acunetix
Yang di test terkait bug pada umumnya misal SQL Injection, bypass upload, RFI/LFI, Cookies stealing, validasi session dan seterusnya yang kebanyakan di layer...